Currency

Application Security Engineer / DevSecOps

6 042 - 7 964 USDNet per month - B2B
Security

Application Security Engineer / DevSecOps

Security

Rondo ONZ, Warszawa

moondigo sp. z o.o.

Full-time
B2B
Senior
Hybrid
6 042 - 7 964 USD
Net per month - B2B

Tech stack

    Polish

    C2

    MITRE

    advanced

    Jfrog

    advanced

    Dependabot

    advanced

    CodeQL

    advanced

    Nexus

    advanced

    Trivy

    advanced

    OWASP

    advanced

    DAST

    advanced

    Kubernetes

    regular

Job description

Dołączysz do dużej organizacji z branży ochrony zdrowia, która rozwija i utrzymuje nowoczesne aplikacje oraz systemy wspierające pracę lekarzy, pacjentów i zespołów administracyjnych. Firma stawia na bezpieczeństwo swoich rozwiązań, wysoki standard jakości i nowoczesne podejście do technologii.


Wymagania


  • Doświadczenie w pracy z narzędziami do analizy bezpieczeństwa kodu i zależności (np. CodeQL, Dependabot, Trivy, JFrog, Nexus, XRay).

  • Znajomość narzędzi DAST (np. Burp, OWASP ZAP lub podobnych).

  • Umiejętność analizy kodu aplikacji pod kątem podatności i ryzyk bezpieczeństwa.

  • Praktyczna znajomość dobrych praktyk bezpieczeństwa w rozwoju aplikacji i utrzymaniu infrastruktury (OWASP, MITRE).

  • Doświadczenie w pracy z systemami Windows/Linux, maszynami wirtualnymi oraz Kubernetes (on-prem + AKS).

  • Wiedza z zakresu architektury sieciowej (on-prem i cloud).

  • Znajomość podejść pentesterskich i oceny bezpieczeństwa aplikacji.

  • Samodzielność w pracy i dobra komunikacja z różnymi zespołami (developerzy, managerowie, administratorzy).


Obowiązki


  • Analiza bezpieczeństwa kodu i zależności (SAST/DAST/SCA), identyfikacja podatności oraz rekomendowanie działań naprawczych lub decyzji o akceptacji ryzyka.

  • Wdrażanie dobrych praktyk bezpieczeństwa w procesie rozwoju aplikacji (OWASP, MITRE) i wspieranie zespołów developerskich.

  • Tworzenie i utrzymywanie pipeline’ów CI/CD (GitHub Workflows, GitHub Actions) oraz integracja narzędzi bezpieczeństwa w proces wytwarzania oprogramowania.

  • Analiza kodu i zależności z wykorzystaniem narzędzi np. CodeQL, Dependabot, Trivy, JFrog, Sonatype Nexus, XRay.

  • Wsparcie testów bezpieczeństwa aplikacji (DAST: Burp, OWASP ZAP lub inne) oraz udział w wewnętrznych analizach/pentestach.

  • Ocena i wzmacnianie bezpieczeństwa systemów operacyjnych (Windows, Linux), środowisk wirtualnych i Kubernetes (on-prem oraz AKS).

  • Współpraca z zespołami IT w zakresie bezpieczeństwa sieci (on-prem i cloud).

  • Ścisła współpraca z developerami, managerami i administratorami w celu identyfikacji, omówienia i mitygacji ryzyk.


Oferujemy


  • Umowa B2B

  • Stabilna, długoterminowa współpraca

  • Prywatna opieka medyczna (Luxmed)

  • Karta sportowa (Multisport)

  • Praca hybrydowa – jeden dzień w tygodniu w biurze


Proces rekrutacyjny:

  • Rozmowa z HR (20 min)

  • Rozmowa techniczna (30min)

  • Rozmowa z klientem

Tech stack

    Polish

    C2

    MITRE

    advanced

    Jfrog

    advanced

    Dependabot

    advanced

    CodeQL

    advanced

    Nexus

    advanced

    Trivy

    advanced

    OWASP

    advanced

    DAST

    advanced

    Kubernetes

    regular

Office location

Published: 17.10.2025

Application Security Engineer / DevSecOps

6 042 - 7 964 USDNet per month - B2B
Summary of the offer

Application Security Engineer / DevSecOps

Rondo ONZ, Warszawa

moondigo sp. z o.o.

6 042 - 7 964 USDNet per month - B2B
By applying, I consent to the processing of my personal data for the purpose of conducting the recruitment process. Please be informed that the data controller is Moondigo sp. z o.o. (hereinafter "controller"). You have the right to request access to... MoreThis site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
ADVERTISEMENT: Recommended by Just Join IT